Pular para o conteúdo
Lynx

Legal

Política de Privacidade

Como a Lynx trata dados pessoais no site, no contato comercial, nos serviços que presta e nos sistemas que desenvolve e opera.

Atualizada em 30 de setembro de 202616 seções7 min de leitura

01Quem somos

Esta política é da Lynx Sistemas e Automações Ltda., inscrita no CNPJ sob o nº 68.798.648/0001-99, com sede na Rodovia BR-230, nº 11.034, Caixa Postal 76, Renascer, Cabedelo/PB, CEP 58108-012 — adiante, “Lynx” ou “nós”.

Ela explica quais dados pessoais tratamos, para quê, com quem compartilhamos e o que você pode exigir a respeito, conforme a Lei nº 13.709/2018, a Lei Geral de Proteção de Dados (LGPD).

Para qualquer assunto de privacidade — inclusive para falar com o encarregado pelo tratamento de dados — escreva para adm@lynxsys.com.br.

02Onde esta política vale

  • no site www.lynxsys.com.br;
  • no contato comercial, por e-mail, WhatsApp ou pelas nossas redes sociais;
  • na relação com empresas clientes: propostas, contratos, cobrança e suporte;
  • nos produtos, sistemas, automações e integrações que desenvolvemos ou operamos.

Alguns produtos têm política própria, que detalha os dados e fornecedores daquele produto e prevalece sobre esta no que for específico dele. É o caso do EzBill, cuja política está em www.ezbill.com.br/privacidade.

03Controladora e operadora

A LGPD diferencia quem decide sobre um tratamento de dados (controlador) de quem trata os dados em nome dele (operador). A Lynx ocupa os dois papéis, conforme o caso — e isso define a quem você deve dirigir um pedido.

Situação
Dados do contato comercial, dos contratos, da cobrança, do suporte, das contas de acesso e dos registros de segurança.
Papel da Lynx
Controladora: nós decidimos por que e como esses dados são tratados.
Situação
Dados que uma empresa cliente cadastra, importa ou integra nos sistemas que desenvolvemos ou operamos — por exemplo, os clientes, colaboradores ou leads dela.
Papel da Lynx
Operadora: tratamos esses dados seguindo as instruções da empresa cliente, que é a controladora.
SituaçãoPapel da Lynx
Dados do contato comercial, dos contratos, da cobrança, do suporte, das contas de acesso e dos registros de segurança.Controladora: nós decidimos por que e como esses dados são tratados.
Dados que uma empresa cliente cadastra, importa ou integra nos sistemas que desenvolvemos ou operamos — por exemplo, os clientes, colaboradores ou leads dela.Operadora: tratamos esses dados seguindo as instruções da empresa cliente, que é a controladora.

Quando atuamos como operadora, pedidos sobre esses dados devem ser feitos à empresa que os cadastrou. Se o pedido chegar até nós, encaminhamos à empresa responsável e avisamos você.

04Quais dados tratamos

Categoria
Contato comercial
Exemplos
Nome, e-mail, telefone, empresa, cargo e o conteúdo da mensagem.
De onde vêm
De você, quando nos escreve.
Categoria
Clientes e contratos
Exemplos
Dados de representantes e contatos da empresa, dados de faturamento, cobrança e do contrato.
De onde vêm
Da empresa contratante.
Categoria
Contas de acesso
Exemplos
Nome, e-mail, função, permissões e informações de autenticação.
De onde vêm
De você ou do administrador da sua empresa.
Categoria
Uso e segurança
Exemplos
Endereço IP, data e hora de acesso, navegador, dispositivo, registros de autenticação e das ações feitas nos sistemas.
De onde vêm
Gerados automaticamente durante o uso.
Categoria
Dados dos clientes nos sistemas
Exemplos
O que a empresa cliente cadastra, envia ou integra na plataforma.
De onde vêm
Da empresa cliente, dos usuários autorizados por ela ou das integrações que ela conecta.
CategoriaExemplosDe onde vêm
Contato comercialNome, e-mail, telefone, empresa, cargo e o conteúdo da mensagem.De você, quando nos escreve.
Clientes e contratosDados de representantes e contatos da empresa, dados de faturamento, cobrança e do contrato.Da empresa contratante.
Contas de acessoNome, e-mail, função, permissões e informações de autenticação.De você ou do administrador da sua empresa.
Uso e segurançaEndereço IP, data e hora de acesso, navegador, dispositivo, registros de autenticação e das ações feitas nos sistemas.Gerados automaticamente durante o uso.
Dados dos clientes nos sistemasO que a empresa cliente cadastra, envia ou integra na plataforma.Da empresa cliente, dos usuários autorizados por ela ou das integrações que ela conecta.

Pedimos que nenhum dado pessoal sensível — como saúde, religião ou biometria — seja inserido nos nossos sistemas sem necessidade. Se um projeto exigir esse tipo de dado, isso é tratado em contrato, com as salvaguardas que a lei exige.

05Para que usamos e com qual base legal

Cada uso tem uma base legal da LGPD própria. Não usamos o consentimento como justificativa genérica.

Finalidade
Responder um contato e preparar uma proposta.
Base legal
Procedimentos preliminares a contrato (art. 7º, V).
Finalidade
Prestar o serviço contratado, criar contas e dar suporte.
Base legal
Execução de contrato (art. 7º, V).
Finalidade
Emitir notas fiscais e cumprir obrigações fiscais e contábeis.
Base legal
Cumprimento de obrigação legal (art. 7º, II).
Finalidade
Manter registros de acesso, proteger os sistemas e prevenir fraudes.
Base legal
Obrigação legal (art. 7º, II, e Marco Civil da Internet) e legítimo interesse (art. 7º, IX).
Finalidade
Tratar dados em nome de uma empresa cliente.
Base legal
A base legal definida pela empresa cliente, como controladora.
Finalidade
Enviar comunicações sobre nossos serviços a quem já tem relação conosco.
Base legal
Legítimo interesse (art. 7º, IX), com opção de recusar a qualquer momento.
Finalidade
Defender direitos em processos judiciais, administrativos ou arbitrais.
Base legal
Exercício regular de direitos (art. 7º, VI).
FinalidadeBase legal
Responder um contato e preparar uma proposta.Procedimentos preliminares a contrato (art. 7º, V).
Prestar o serviço contratado, criar contas e dar suporte.Execução de contrato (art. 7º, V).
Emitir notas fiscais e cumprir obrigações fiscais e contábeis.Cumprimento de obrigação legal (art. 7º, II).
Manter registros de acesso, proteger os sistemas e prevenir fraudes.Obrigação legal (art. 7º, II, e Marco Civil da Internet) e legítimo interesse (art. 7º, IX).
Tratar dados em nome de uma empresa cliente.A base legal definida pela empresa cliente, como controladora.
Enviar comunicações sobre nossos serviços a quem já tem relação conosco.Legítimo interesse (art. 7º, IX), com opção de recusar a qualquer momento.
Defender direitos em processos judiciais, administrativos ou arbitrais.Exercício regular de direitos (art. 7º, VI).

06Cookies

Este site não usa cookies nem ferramentas de analytics, publicidade ou rastreamento. As fontes e as imagens são servidas pelo próprio site, sem chamadas a serviços de terceiros durante a navegação.

Os sistemas que exigem login usam cookies estritamente necessários para manter a sessão e proteger o acesso. Quando um produto usar outros cookies, a política dele informa quais são e como recusá-los.

07Inteligência artificial

Alguns dos nossos produtos e automações usam modelos de linguagem de fornecedores especializados — por exemplo, o assistente do EzBill, que usa a API da OpenAI. A política ou o contrato de cada produto informa quais funções usam IA, quais dados são enviados e qual fornecedor os recebe.

  • enviamos ao fornecedor apenas o necessário para a função;
  • os resultados são de apoio: podem conter erros e devem ser revisados antes de uma decisão importante;
  • orientamos os usuários a não inserir dados desnecessários nas funções de IA;
  • se algum serviço vier a tomar decisão exclusivamente automatizada que afete seus interesses, você pode pedir a revisão dela e informações sobre os critérios usados (art. 20 da LGPD).

08Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos o mínimo necessário, com fornecedores contratados e obrigados a confidencialidade e proteção de dados:

  • hospedagem em nuvem e banco de dados, para executar os sistemas e guardar os dados;
  • envio de e-mails transacionais, como convites e redefinição de senha;
  • provedores de inteligência artificial, nas funções que os usam;
  • serviços que a empresa cliente decide conectar, como agendas, sistemas financeiros e mensageria — sempre por iniciativa dela;
  • prestadores profissionais da Lynx, como contabilidade e assessoria jurídica, quando necessário;
  • autoridades públicas, quando houver obrigação legal ou ordem judicial.

A lista de fornecedores de cada produto está na política dele. Se você nos contata pelo WhatsApp ou pelo Instagram, a mensagem também é tratada pela Meta, conforme a política dela.

09Transferência internacional

Alguns fornecedores — como os de inteligência artificial e de e-mail — tratam dados fora do Brasil, principalmente nos Estados Unidos. A transferência é necessária para prestar o serviço e se apoia no art. 33 da LGPD, com as garantias de proteção previstas nos contratos com cada fornecedor e observando a regulamentação da ANPD.

10Por quanto tempo guardamos

  • Contato comercial: enquanto a conversa estiver ativa. Se não virar contrato, eliminamos quando o contato deixar de ser útil ou quando você pedir.
  • Contratos, cobrança e documentos fiscais: durante o contrato e, depois, pelo prazo exigido pela legislação fiscal e contábil.
  • Registros de acesso: por no mínimo 6 meses, como exige o Marco Civil da Internet (Lei nº 12.965/2014, art. 15), e por mais tempo quando necessários à segurança ou à defesa de direitos.
  • Dados dos clientes nos sistemas: pelo tempo definido no contrato. Ao fim dele, a empresa cliente pode exportá-los e, depois, eles são eliminados, inclusive das cópias de segurança nos ciclos seguintes.

Encerrado o prazo, os dados são eliminados ou anonimizados, salvo quando a lei exigir que sejam mantidos.

11Segurança

Adotamos medidas técnicas e administrativas proporcionais aos dados tratados, entre elas:

  • tráfego cifrado (HTTPS) entre o navegador e os sistemas;
  • acesso por perfil, com cada pessoa vendo apenas o que a função exige;
  • separação entre os dados de empresas clientes diferentes;
  • senhas protegidas por hash, nunca guardadas em texto;
  • registros de acesso e de ações para auditoria;
  • cópias de segurança e atualização contínua das dependências.

Nenhum sistema é imune a falhas. Por isso mantemos um processo de resposta a incidentes, descrito a seguir.

12Incidentes de segurança

Se você identificar uma falha ou suspeitar de um incidente envolvendo dados pessoais, avise pelo adm@lynxsys.com.br. Investigamos cada relato e, quando a lei exigir, comunicamos a ANPD, as empresas clientes afetadas e os titulares.

13Seus direitos

Pela LGPD, você pode pedir:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei;
  • portabilidade a outro fornecedor, nos termos da regulamentação;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação do consentimento e eliminação dos dados tratados com base nele;
  • oposição a tratamento feito sem consentimento, quando em desacordo com a lei;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado.

Para exercer qualquer um deles, escreva para adm@lynxsys.com.br. Respondemos em até 15 dias. Podemos pedir informação adicional para confirmar sua identidade — só para não entregar dados a quem não é o titular.

14Crianças e adolescentes

Nossos serviços são voltados a empresas e não se destinam a menores de 18 anos. Se um projeto envolver dados de crianças ou adolescentes, isso é tratado em contrato, com as regras específicas da lei.

15Alterações desta política

Podemos atualizar esta política para refletir mudanças nos serviços ou na lei. A data da versão vigente fica no topo da página. Mudanças relevantes são comunicadas às empresas clientes com antecedência razoável — e nenhuma nova finalidade incompatível passa a valer só porque você continuou usando os serviços.

16Contato e ANPD

Dúvidas, pedidos e reclamações sobre privacidade: adm@lynxsys.com.br. Você também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.